Estafa de llançament aeri multiremitent
Exercir precaució constant mentre es navega per la web ja no és opcional, és essencial. Els actors amenaçadors dissenyen contínuament esquemes enganyosos que imiten plataformes, marques i serveis legítims per explotar la confiança i robar dades o actius valuosos. Enlloc aquest risc és més pronunciat que en l'ecosistema de les criptomonedes, on una sola interacció descuidada pot resultar en pèrdues financeres irreversibles.
Taula de continguts
L’estafa de Multisender Airdrop: una suplantació d’identitat enganyosa
Investigadors de ciberseguretat han identificat una campanya fraudulenta de llançaments aeri "Multisender" dissenyada per robar criptomoneda a usuaris desprevinguts. Aquesta estafa no està afiliada de cap manera a la plataforma legítima Multisender (multisender.app), una aplicació descentralitzada que permet distribuir actius digitals a múltiples destinataris en una sola transacció, una eina essencial per a llançaments aeris i assignacions de tokens legítims.
La falsa campanya es va observar operant a través d'axondao-claim.info, tot i que estafes similars sovint es clonen ràpidament i es despleguen de nou a través de múltiples dominis. El lloc maliciós imita l'aspecte i la marca del lloc web oficial de Multisender, anunciant falsament un airdrop per atraure les víctimes perquè connectin els seus moneders digitals.
Cal reiterar clarament: aquest llançament aeri és completament fals i no té cap connexió amb Multisender ni amb cap projecte, plataforma o organització legítima.
Com funciona l’estafa: les connexions de cartera com a trampa
El nucli d'aquest esquema rau en l'abús de les sol·licituds de connexió de moneders. Quan els usuaris enllacen els seus moneders digitals a la pàgina falsificada, se'ls demana que signin un contracte intel·ligent maliciós. Aquesta acció autoritza silenciosament un drenador de criptomonedes, un mecanisme dissenyat per extraure actius directament del moneder de la víctima.
Els drenadors avançats poden analitzar el contingut de les carteres, estimar el valor dels tokens emmagatzemats i prioritzar quins actius robar. Les transaccions que inicien poden semblar rutinàries o inofensives, cosa que permet que el robatori passi desapercebut fins que el dany ja estigui fet.
Irreversibilitat: per què les estafes criptogràfiques són tan devastadores
Les transaccions amb criptomonedes són fonamentalment irreversibles. Un cop els actius es transfereixen fora d'un moneder, són pràcticament impossibles de rastrejar o recuperar. No hi ha cap autoritat central capaç de revertir les transferències fraudulentes. Com a resultat, les víctimes d'estafes com el fals airdrop de Multisender solen quedar-se sense cap mitjà tècnic per reclamar els fons robats.
Aquesta dura realitat fa que les estafes centrades en les criptomonedes siguin especialment perjudicials: una sola interacció pot esborrar permanentment les reserves acumulades durant anys.
Per què el sector de les criptomonedes és un objectiu principal per als estafadors
El sector de les criptomonedes és particularment atractiu per als ciberdelinqüents per diverses raons. Opera en un entorn de ràpida evolució i altament especulatiu on els usuaris estan acostumats a llançaments aeris freqüents, llançaments ràpids i plataformes experimentals. Aquesta cultura d'innovació i urgència sovint redueix l'escepticisme i fomenta les interaccions ràpides.
A més, els sistemes d'autenticació basats en moneders eliminen moltes de les salvaguardes tradicionals. En lloc de noms d'usuari i contrasenyes, es demana als usuaris que aprovin transaccions o contractes, accions que es poden dissimular fàcilment. Combinat amb la naturalesa irreversible de les transaccions de blockchain i l'estructura pseudònima de moltes xarxes, les criptomonedes ofereixen als estafadors tant oportunitats com cobertura, convertint-les en un terreny de caça preferit per al frau en línia.
Més enllà dels escorredors: altres tècniques comunes d’estafa criptogràfica
Tot i que els mecanismes de drenatge de cartera són cada cop més freqüents, no són ni de bon tros l'única tàctica utilitzada en el frau relacionat amb les criptomonedes. Altres mètodes generalitzats inclouen:
- Recopilació de credencials d'inici de sessió de la cartera a través de pàgines de phishing.
- Enganyar les víctimes perquè transfereixin fons manualment a moneders controlats per estafadors.
- Suplantar equips de suport, persones influents o projectes establerts per manipular la confiança.
Tots aquests enfocaments comparteixen el mateix objectiu final: extreure actius digitals de les víctimes.
Com es promouen aquestes estafes
Els esquemes criptogràfics fraudulents es distribueixen agressivament a través d'una àmplia gamma de canals, com ara:
Publicitat maliciosa i xarxes publicitàries fraudulentes : anuncis intrusius i redireccions que condueixen directament a pàgines fraudulentes.
Campanyes de correu brossa : correus electrònics, notificacions del navegador, publicacions a les xarxes socials, missatges privats, missatges SMS i fins i tot trucades telefòniques.
Typosquatting : dominis dissenyats per semblar URL legítimes però que contenen petits errors ortogràfics.
Infeccions de programari publicitari : programari que força anuncis i redireccions relacionats amb estafes.
Els "butters" de criptomonedes, en particular, sovint es publiquen a través d'anuncis emergents que poden contenir scripts maliciosos. Aquestes finestres emergents poden aparèixer fins i tot en llocs web legítims que han estat compromesos.
El paper de les xarxes socials en l’amplificació de les estafes
Les xarxes socials continuen sent una de les eines més efectives per promoure les estafes de criptomonedes. Els atacants sovint utilitzen comptes piratejats que anteriorment pertanyien a projectes reals, empreses, emprenedors, influencers o figures públiques. Quan un airdrop o un sorteig fraudulent s'alinea amb el contingut que un compte ha compartit històricament, crea una poderosa il·lusió d'autenticitat, augmentant dràsticament la probabilitat que els usuaris confiïn en l'enllaç i connectin els seus moneders.
Reflexions finals: la vigilància com a pràctica contínua
El fals airdrop de Multisender exemplifica la convincent manera com s'enginyen les estafes criptogràfiques modernes. Preleven marques legítimes, exploten els comportaments comuns dels usuaris i converteixen la complexitat tècnica de les interaccions de la cadena de blocs en una arma.
En un entorn en línia saturat de frau, la vigilància ha de ser contínua. Verificar dominis, qüestionar ofertes no sol·licitades i tractar les sol·licituds de connexió a moneders amb un escepticisme extrem ja no són pràctiques de seguretat avançades, sinó habilitats bàsiques de supervivència en el panorama actual dels actius digitals.